SYSTEM$ISSUE_WORKLOAD_IDENTITY_FEDERATION_TOKEN
SYSTEM$ISSUE_WORKLOAD_IDENTITY_FEDERATION_TOKEN
Snowflake 워크로드가 인증 목적으로 외부 서비스에 보낼 수 있는 ID 토큰을 반환해요.
이 함수를 사용하는 방법에 대한 자세한 내용은 외부 서비스에 접근하는 Snowflake 워크로드를 위한 워크로드 ID 페더레이션을 참고하세요.
출처: Snowflake SYSTEM$ISSUE_WORKLOAD_IDENTITY_FEDERATION_TOKEN 함수 문서
본문
구문 (Syntax)
SYSTEM$ISSUE_WORKLOAD_IDENTITY_FEDERATION_TOKEN(
'<workload_identity_secret>',
'<audience>' )
인자 (Arguments)
'workload_identity_secret'— 워크로드 ID 페더레이션으로 인증하는 Snowflake 워크로드를 위해 만든 시크릿의 정규화된 이름이에요. 시크릿의 유형은WORKLOAD_IDENTITY_FEDERATION이어야 해요.'audience'— ID 토큰의 대상(audience)을 JSON 형식으로 지정해요. 함수는 이 값을 사용해 ID 토큰의aud클레임을 설정해요. 대상은 다음 형식으로 지정돼요:{ "aud": "<audience_identifier>" }
반환 값 (Returns)
OIDC 규격을 준수하는 인코딩된 ID 토큰을 반환해요.
예제 (Examples)
my_workload 시크릿을 만든 워크로드가 워크로드 ID 페더레이션으로 인증할 수 있도록 해당 워크로드의 ID 토큰을 생성해요. 워크로드는 ID 토큰을 example-cloud-service.com이 식별하는 서비스로 보내려고 해요.
SELECT SYSTEM$ISSUE_WORKLOAD_IDENTITY_FEDERATION_TOKEN(
'my_db.auth.my_workload',
'{
"aud": "example-cloud-service.com"
}'
);
더 알아보기
- Snowflake 시스템 정보 함수 — 관련 시스템 함수 전체 목록